DORA · Incidenti & Tempi di Segnalazione
Tre termini, un orologio: 4 h / 72 h / 30 giorni – con rapporto d'incidente firmato digitalmente.
Quando si verifica un Major ICT Incident, la prima ora conta, non il primo giorno.
"Per me è DORA, non NIS2 – è quello che la maggior parte dei fornitori confonde immediatamente." Così i manager ICT-rischi delle banche descrivono la differenza che è più dolorosa nel rapporto degli incidenti: l'Art. 19 DORA richiede di classificare un incidente serio correlato alle TIC entro 4 ore dalla scoperta, seguito da un rapporto intermedio e da un rapporto finale all'autorità competente. Senza strumenti dedicati, questo viene fatto tramite telefonate e documenti Word improvvisati — esattamente dove le cose vanno male sotto pressione di tempo, cosa che si può dimostrare essere critica.
La cascata di segnalazione a tre livelli — rapporto iniziale, rapporto intermedio, rapporto finale — ha requisiti di contenuto diversi a ogni livello. Un errore di formato o un rapporto intermedio dimenticato è evitabile, ma facile da trascurare sotto pressione di tempo quando nessun sistema conta sistematicamente quale termine scade quando.
Il Threat-Led Penetration Testing (TLPT, Art. 26/27) richiede inoltre pianificazione e tracciamento documentati — un'ulteriore prova che deve essere pronta al giorno dell'audit, non ricostruita da zero.
Quattro pilastri per una segnalazione di incidenti conforme ai termini.
Registro degli incidenti, protocollo a tre livelli
Ogni incidente passa attraverso il rapporto iniziale, il rapporto intermedio e il rapporto finale come un processo guidato con i campi richiesti a ogni livello — invece di una raccolta disordinata di e-mail e note.

Conto alla rovescia di classificazione dalla scoperta
Dal momento in cui la scoperta viene registrata, il conto alla rovescia di 4 ore per la classificazione viene eseguito visibilmente, seguito dai termini per i rapporti intermedi e finali — senza bisogno di ricostruirli dalla memoria.

Rapporto d'incidente come PDF firmato digitalmente
Il rapporto d'incidente all'autorità viene generato come un PDF firmato digitalmente con convalida prima dell'invio — per garantire che nulla di incompleto o malformato venga inviato.

Pianificazione & Tracciamento TLPT
I cicli di Threat-Led Penetration Testing secondo Art. 26/27 vengono pianificati e tracciati con stato — come una prova indipendente, sempre pronta, invece di un file di progetto separato.

Ulteriori informazioni su DORA e l'infrastruttura sottostante.
Termini di segnalazione, requisiti TLPT e fonti primarie in dettaglio.
Dettagli normativi →Come il protocollo di segnalazione a tre livelli e il conto alla rovescia di classificazione lavorano insieme in workspace.reportact.com.
Dettagli funzione →Il tuo primo rapporto d'incidente DORA firmato digitalmente — oggi.
In 30 minuti Le mostriamo cosa offre ReportAct per questo caso d'uso – senza impegno.